Politique de confidentialité de la plateforme Mon Pro du Bien-Être
Dernière mise à jour : 21/10/2023
Données personnelles - gestion de la plateforme
monprodubienetre.fr est une plateforme de référencement et de mise en relation entre des Praticiens du bien-être et des particuliers, conçue et développée par la société Jupi'Terre.
Les activités proposées sur la plateforme https://www.monprodubienetre.fr/ entraînent des traitements de données personnelles.
Sur quoi porte la politique d'utilisation des données personnelles ?
La présente politique vous informe des caractéristiques de ces traitements et de vos droits sur les données personnelles vous concernant.
Cette politique de confidentialité est rédigée conformément à la loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et au Règlement Général sur la Protection des Données Personnelles (« RGDP ») n°2016/679.
A qui s'adresse cette politique ?
La présente politique s'adresse aux usagers de la plateforme :
- Les Utilisateurs souhaitant prendre rendez-vous avec des praticiens référencés sur la plateforme monprodubienetre.fr
- Les internautes qui naviguent sur la plateforme
Qui est le responsable de cette politique ?
Le responsable de traitement est la société Jupi'Terre, représentée par les responsables conjoints de Jupi'Terre.
Le siège social est situé 196 Rue Nicéphore Niepce 83400 HYERES.
L'adresse électronique de contact est la suivante : [email protected]
Identité des responsables de traitement
Le responsable du traitement est, au sens du RGPD, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l'autorité du responsable du traitement et sur instruction de celui-ci.
En fonction des données personnelles traitées des usagers de la plateforme, Jupi'Terre est susceptible d'agir en qualité de responsable de traitement ou de sous-traitant pour le compte des praticiens.
Jupi'Terre est responsable de traitement des données à caractère personnel des utilisateurs recueillies dans le cadre de la création et gestion du compte Utilisateur, de leur navigation sur la plateforme et de leur utilisation de la plateforme.
Les praticiens référencés sur la plateforme sont responsables du traitement des données à caractère personnel recueillies dans le cadre des rendez-vous avec les utilisateurs. La société Jupi'Terre intervient alors en tant que Sous-traitant.
Qu'elle soit responsable de traitement ou sous-traitant, Jupi'Terre prend les mesures propres à assurer la protection et la confidentialité des données à caractère personnel qu'elle détient ou qu'elle traite dans le respect des dispositions du RGPD.
Données des usagers traitées
Les Données personnelles correspondent à celles communiquées lors :
- De la création du Compte Utilisateur ou sur le formulaire de contact sur la plateforme
- de la prise de rendez-vous avec des praticiens
- des paiements en ligne
- des échanges intervenus avec les praticiens (questions/réponses)
- de la gestion des réclamations
- de l'envoi des newsletters par email
- des échanges avec Mon Pro du Bien-Être quel que soit le moyen de communication utilisé
Les données traitées sont :
- Les informations nécessaires pour la création du compte Utilisateur
- Les données d'identification : Nom, prénom, email, téléphone
- Les données de connexion (Adresse IP, identifiants de connexion) et d'utilisation
- Les données relatives aux avis publiés et aux signalements
- Le contenu des échanges intervenus avec les praticiens sur la Plateforme
- Les données bancaires (CB) lors des paiements
Les données collectées présentent un caractère obligatoire pour réaliser les finalités de traitement.
Finalités (à quoi servent les données collectées)
Les données à caractères personnels sont uniquement collectées et utilisées pour garantir une utilisation optimale de la plateforme monprodubienetre.fr.
Les finalités sont les suivantes :
- la gestion du compte en ligne de l'Utilisateur
- la gestion des rendez-vous avec les praticiens
- la gestion des paiements des rendez-vous
- la gestion des échanges entre l'Utilisateur et les praticiens
- la gestion des abonnements à la newsletter
- la gestion technique de la plateforme (Maintenance, hébergement, sécurité, administration)
- la gestion des signalements relatifs aux avis laissés par les Utilisateurs clients concernant les praticiens
- la prévention et lutte contre la fraude informatique (spamming, hacking...)
- la fourniture du service support
- la gestion des demandes de renseignements par le formulaire de contact
Base légale des traitements : ce qui nous donne le droit de traiter les données
Les bases légales des traitements sont les suivantes :
- pour la gestion du compte en ligne, les bases légales sont l'acceptation des CGU et l'intérêt légitime
- pour la gestion des rendez-vous et des paiements, les bases légales sont l'acceptation des CGU et l'intérêt légitime
- pour les échanges entre l'Utilisateur et les praticiens depuis la plateforme, les bases légales sont l'acceptation des CGU et l'intérêt légitime
- pour la gestion technique de la plateforme, la base légale est l'intérêt légitime
- pour la gestion des signalements relatifs aux avis laissés par les Utilisateurs clients concernant les praticiens, la base légale est l'acceptation des CGU et parfois une obligation légale
- pour la prévention et lutte contre la fraude informatique (spamming, hacking...), la base légale est l'intérêt légitime
- pour la fourniture du service support, la base légale est l'intérêt légitime et l'acceptation des CGU
- pour la gestion des abonnements des usagers à la newsletter (lettre d'actualités), la base légale est le consentement de l'abonné
- pour la gestion des demandes de renseignements par le formulaire de contact, la base légale est l'intérêt légitime (permettre la communication en ligne)
Durée de conservation des données
Les données faisant l'objet d'un traitement sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont enregistrées (principe de minimisation des traitements).
Les durées maximales de conservation sont les suivantes :
- pour la gestion des abonnements à la newsletter (lettre d'actualités) : les données sont conservées pendant 3 ans à compter de la collecte des données ou du dernier contact émanant de l'usager : clic sur un lien hypertexte contenu dans un message, etc. Au terme de ce délai, l'usager sera contacté afin de savoir s'il souhaite continuer à recevoir la newsletter. En cas de réponse positive, les données personnelles relatives à l'usager seront conservées pour une nouvelle période de 3 ans. En l'absence de réponse positive et explicite, les données personnelles devront être supprimées ou archivées.
- pour la gestion des demandes de renseignements par le formulaire de contact : 3 ans à compter de la demande.
- pour la gestion du compte en ligne, les données sont conservées tant que le compte est actif. Les données sont ensuite conservées pendant une durée de 5 ans à compter de la dernière activité. En cas de demande de suppression du compte par l'Utilisateur, ses données sont conservées pendant 6 mois.
- les échanges entre l'Utilisateur et les praticiens intervenus sur la plateforme sont conservées 5 ans à compter de la fin des échanges.
- pour la gestion des rendez-vous, les données sont conservées 5 ans à compter des dates de rendez-vous.
- pour la gestion des paiements, les données bancaires ne sont conservées que le temps de la transaction.
- pour la gestion technique de la plateforme, les données ne sont conservées que le temps nécessaire à l'opération technique.
- pour la gestion des signalements relatifs aux avis laissés par les Utilisateurs clients concernant les praticiens, les données sont conservées 5 ans à compter du signalement.
- pour la prévention et lutte contre la fraude informatique (spamming, hacking...), les données sont conservées 1 mois maximum.
- pour la fourniture du service support, les données sont supprimées après la fermeture du ticket.
Les destinataires des données
Les données à caractère personnel collectées sont réservées à l'usage du responsable du traitement.
Aucune donnée personnelle n'est transférée par le responsable de traitement à des destinataires, sauf lorsque cela est nécessaire, notamment pour l'hébergement et la maintenance de la plateforme.
Les autorités compétentes, à leur demande, font partie des destinataires possibles dans le cadre de procédures judiciaires, dans le cadre de recherches judiciaires et de sollicitations à la demande des autorités ou afin de se conformer à d'autres obligations légales.
Quelles sont les mesures de sécurité mises en place ?
Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Le responsable du traitement prend des mesures afin de garantir que toute personne physique agissant sous l'autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable du traitement, à moins d'y être obligée.
Les mesures de sécurité particulières suivantes ont été prises :
HTTPS et serveur HDS.
L'existence ou non d'un transfert des données vers un pays hors Union Européenne et garanties associées
Le responsable du traitement ne réalise aucun transfert de données personnelles en dehors de l'Union Européenne.
Prise de décision automatisée
Le traitement ne prévoit pas de prise de décision entièrement automatisée.
Droit d'accès, de rectification, de suppression et de portabilité des données.
La personne concernée par un traitement bénéficie également d'un droit d'accès, d'opposition, de rectification, de suppression et, à certaines conditions, de portabilité de ses données personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le consentement constitue la base légale du traitement.
La demande devra indiquer les nom et prénom, adresse e-mail ou postale de la personne concernée, et être signée et accompagnée d'un justificatif d'identité en cours de validité.
Elle peut exercer ces droits en s'adressant à :
Les dirigeants de Jupi'Terre, 196 Rue Nicéphore Niepce, [email protected]
Sort des données à caractère personnel après le décès
La personne concernée par un traitement peut définir des directives relatives à la conservation, à l'effacement et à la communication de ses données personnelles après son décès. Ces directives peuvent être générales ou particulières.
Information & Réclamation
Pour toute information concernant la conformité RGPD des traitements sous la responsabilité de Jupi'Terre, veuillez contacter le Délégué à la protection des données (DPO-114530) désigné auprès de la CNIL en écrivant à [email protected].
La personne concernée par un traitement a le droit d'introduire une réclamation auprès de l'autorité de contrôle (CNIL) : https://www.cnil.fr/fr/webform/adresser-une-plainte